IBM
QRadar에서 Amazon Web Services 프로토콜을 사용하는 로그 소스를 추가하려면 먼저 데이터 스트림을 작성한 후 AWS 관리 콘솔에서 실시간 로그 구성을 작성해야 합니다.
프로시저
- AWS 관리 콘솔에서 데이터 스트림을 작성하십시오. 자세한 정보는 AWS 관리 콘솔을 통해 스트림 작성을 참조하십시오.
- AWS 관리 콘솔에서 실시간 로그를 작성하십시오. 자세한 정보는 실시간 로그를 참조하십시오.
- AWS 관리 콘솔에서 실시간 로그 구성을 작성하십시오.
중요: 실시간 로그 구성에서는 40개필드를 모두 구성해야 합니다. 자세한 정보는
실시간 로그 구성 이해를 참조하십시오.
다음 필드의 위치/색인 번호는
Amazon AWS 필드 문서에 설명된 대로여야 합니다.
- timestamp
- c-ip
- sc-status
- x-edge
- x-edge-result-type
- c-port
- x-edge-detailed-result-type
예를 들어, 는
c-ip 2번째 위치에 있고, 는 33번째
x-edge-detailed-result-type 위치에 있습니다.
- QRadar에서 Amazon CloudFront 로그 소스를 추가하십시오. Amazon Web Services 프로토콜 및 Kinesis 데이터 스트림을 사용하여 Amazon CloudFront 로그 소스를 추가합니다.